Показано с 1 по 5 из 5.

Хакерские проделки в сборках винды! КИС молчит... (заявка № 92713)

  1. #1
    Junior Member Репутация
    Регистрация
    30.11.2010
    Сообщений
    3
    Вес репутации
    49

    Thumbs up Хакерские проделки в сборках винды! КИС молчит...

    Поставил очередную сборку (с портала AcerSoft 08.2010) и есть подозрения на хакерские штучки: авз пишет про руткиты и перехватчики, хотя деструктивной активности не наблюдается после 2-х месяцев работы.

    KIS молчит, другие ругаются (нод и нортон). Помогите рассудить!
    В авз ничего не понимаю.

    Спасибо!!!

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    222
    авз пишет про руткиты и перехватчики, хотя деструктивной активности не наблюдается после 2-х месяцев работы.
    Это авз реагирует на антивирус.

  4. #3
    Junior Member Репутация
    Регистрация
    30.11.2010
    Сообщений
    3
    Вес репутации
    49
    Цитата Сообщение от snifer67 Посмотреть сообщение
    Это авз реагирует на антивирус.
    Это тоже антивирус?
    1.1 Поиск перехватчиков API, работающих в UserMode
    Анализ advapi32.dll, таблица экспорта найдена в секции .text
    Функция advapi32.dll:CryptAcquireContextA (135) перехвачена, метод APICodeHijack.JmpTo[60AF1846]
    Функция advapi32.dllestroyPrivateObjectSecurity (179) перехвачена, метод APICodeHijack.JmpTo[60AF16C6]
    Функция advapi32.dll:SystemFunction035 (621) перехвачена, метод APICodeHijack.JmpTo[60AF1736]
    Анализ ws2_32.dll, таблица экспорта найдена в секции .text
    Анализ wininet.dll, таблица экспорта найдена в секции .text
    Функция wininet.dll:InternetAlgIdToStringA (214) перехвачена, метод APICodeHijack.JmpTo[671F11C6]
    Функция wininet.dll:InternetAlgIdToStringW (215) перехвачена, метод APICodeHijack.JmpTo[671F1376]

  5. #4
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Это от какой-то защиты типа Крипто Про
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  6. #5
    Junior Member Репутация
    Регистрация
    30.11.2010
    Сообщений
    3
    Вес репутации
    49
    Цитата Сообщение от thyrex Посмотреть сообщение
    Это от какой-то защиты типа Крипто Про
    !!!! СУПЕР! Действительно, это Крипто ПРО!!!
    А думал вирус!

    СПАСИБО!!!

  • Уважаемый(ая) Андрей Белов, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Нечто похоже на вирус или дело или проделки мужа...
      От Инна Мирзаханян в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 11.05.2012, 23:26
    2. Ответов: 11
      Последнее сообщение: 07.02.2011, 21:31
    3. Ответов: 1
      Последнее сообщение: 29.08.2010, 14:07
    4. Проделки троянов?
      От Багира в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 30.04.2009, 05:24

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00937 seconds with 19 queries